seule une ingestion approuvée écrit dans la base (aucune parole d'appelant réinjectée telle quelle), SBOM, digest et signature des artefacts modèles, analyse CVE, benchmarks adversariaux.
La menace
du contenu non fiable contamine durablement la base de connaissances (RAG), le modèle (modèle empoisonné) ou la chaîne d'approvisionnement (dépendance vulnérable, paquet malveillant, détecteur obsolète), influençant toutes les réponses futures.
Angle mortPourquoi les grilles classiques la ratent
la « base de données » ici est une connaissance qui s'exprime dans les réponses ; l'empoisonnement est lent, diffus, et ne ressemble ni à une injection SQL ni à un compromis réseau.
MitigationSolution proposée
seule une ingestion approuvée écrit dans la base (aucune parole d'appelant réinjectée telle quelle), SBOM, digest et signature des artefacts modèles, analyse CVE, benchmarks adversariaux.
Le contrôle proposé
aucun contenu non approuvé n'entre dans la base ; artefacts modèles vérifiés par digest.
Preuve attendue
tracer qu'aucun contenu non approuvé ne peut entrer dans la KB et que les artefacts modèles sont vérifiés par digest.